Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因

[Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因]8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部安全和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。

Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。

此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。”

据此前报道,Solana?Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。(CoinDesk)

其它快讯:

Slope:推迟发布原定于今日公布的外部审计结果:8月13日消息,Solana生态钱包Slope发推称,原定于今日发布的审计报表被推迟,因为审计仍在进行中,结果将在审计结束后公布。

此前消息,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。[2022/8/13 12:23:17]

Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险:据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。

在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。

此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。

这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。

目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。

无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。

Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:

- 在另一个钱包应用程序中生成一个新的助记词;

- 将所有资产(代币和NFT)转移到这个新钱包;

- 放弃旧地址,因为它可能会受到攻击。

用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。[2022/8/9 12:11:42]

Maxonrow与Avantas Tech合作推出区块链监测平台MedsLOCK:Maxonrow与Avantas Tech合作推出MedsLOCK,以助力对抗正在全球蔓延的新冠肺炎疫情。MedsLOCK是一个基于Maxonrow区块链的通信和实时监测平台。该平台由Avantas Tech设计,并且采用了Maxonrow技术,旨在将医疗供应链数据、患者指标、封锁区更新、献血者信息等,与实时疫情监测相关的各方面信息整合进一个单一界面中。(美通社)[2020/4/29]

郑重声明: Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 加密货币总市值为1.142万亿美元

    [2022-8-8 12:08:56]金色财经报道,据CoinGecko数据显示,当前加密货币市值为1.142万亿美元,24小时交易量为560.88亿美元,当前比特币市值占比为38.7%,以太坊市值占比为17.8%。 其它快讯: 韩国在野...

  • Binance联合创始人何一将领导Binance Labs

    [2022-8-3 2:56:58]8月3日消息,Binance联合创始人何一将领导Binance旗下风险投资部门Binance Labs。 此前报道,Binance Labs前负责人Bill Qian 于今年6月份宣布离职。(Blockwo...

  • 嘉信理财首个加密货币相关ETF今日开始交易

    [2022-8-4 12:02:03]8月4日消息,今天,Schwab Crypto Theme ETF(STCE)开始在NYSE Arca上交易。该基金由嘉信理财资产管理公司(嘉信理财公司的资产管理部门)推出,旨在跟踪一个新的专有指数——Schwab ...

  • CFTC将成为主要的加密货币监管机构

    [2022-8-3 2:57:18]金色财经报道,由 Debbie Stabenow担任主席的参议院农业委员会准备提出一项法案,赋予 CFTC 对被视为数字商品的加密货币的“专属管辖权”。2022 年的《数字商品消费者保护法》将创建“数字商品”的定义,...

  • CryptoPunks系列NFT近24小时交易额涨幅超300%

    [2022-8-7 12:07:15]金色财经报道,据OpenSea数据显示,CryptoPunks系列NFT近24小时交易额为1350.68 ETH,24小时交易额增涨幅度为317.02%,交易额排名位列OpenSea第一。 其它快讯: ...

  • Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因

    [2022-8-4 2:57:58]8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。...

  • 江苏张家港市发放全国首笔数字人民币知识产权质押贷款

    [2022-8-4 3:02:54]8月4日消息,在江苏省张家港市市场监管局、张家港市金融监管局等部门的共同推动下,张家港农村商业银行成功为南丰镇某环保设备制造有限公司发放全国首笔数字人民币知识产权质押贷款,融资金额50万元。本次知识产权质押贷款在国内...

  • 华盛顿罗马天主教教堂将接受BTC等加密货币捐款

    [2022-8-5 12:04:35]金色财经报道,Bitcoin Archive发推称,华盛顿罗马天主教教堂将接受BTC等加密货的捐款。 其它快讯: 声音 | 华盛顿与李大学法学院教授:加密货币用途决定了如何监管:在美国众议院农业委员会...

  • 赵长鹏:加密货币是高风险、高波动性的

    [2022-8-8 12:08:43]金色财经消息,币安CEO赵长鹏发推特表示,加密货币是高风险、高波动性的。 其它快讯: 声音 | 赵长鹏:币安有信心以合规方式为美国用户提供服务 与Coinbase更应该是合作而非竞争关系:据CCN 6...

  • 在过去30天内,中心化交易所增加了48780枚BTC

    [2022-8-4 12:02:25]金色财经报道,Watcher.Guru发推称,在过去30天内,中心化交易所增加了48780枚BTC,约11.1亿美元。 其它快讯: 数据:逾4.5万枚BTC在过去48小时内自BitMEX转出:Crys...

  • 世界经济论坛被列为Celsius债权人之一

    [2022-8-5 12:04:38]金色财经报道,链上分析师DylanLe Clair发推称,世界经济论坛被列为Celsius债权人之一。此前消息,Celsius第二次听证会时间推迟至北京时间8月17日2:00。 其它快讯: 世界经济论...

金宝趣谈

[0:15ms0-5:960ms